إنضمامك إلي منتديات استراحات زايد يحقق لك معرفة كل ماهو جديد في عالم الانترنت ...

انضم الينا
استراحات زايد الصفحة الرئيسية

         :: شركة تنظيف مكيفات بالدمام (آخر رد :العنود جابر)       :: شركة تركيب كاميرات مراقبة بينبع (آخر رد :rwnaa_1)       :: المنصات عبر الإنترنت من التقنيات المبتكرة (آخر رد :اسماعيل رضا)       :: برامج الحفظ عبر الإنترنت المرونة (آخر رد :اسماعيل رضا)       :: تطبيق كليك كاش click cash (آخر رد :جاسم الماهر)       :: متجر ساكورا للهدايا: تمتع بتجربة تسوق استثنائية (آخر رد :نادية معلم)       :: التداول والأسهم: دليل شامل لعالم الاستثمار (آخر رد :محمد العوضي)       :: برامج الرشاقة السعيدة (آخر رد :دارين الدوسري)       :: التسجيل في الضمان المطور: خطوة بسيطة نحو مستقبل آمن (آخر رد :مصطفيي)       :: دراسة جدوى حناء: استثمار مربح في عالم الزراعة (آخر رد :مصطفيي)      

إضافة رد
 
LinkBack أدوات الموضوع انواع عرض الموضوع
  #1  
قديم 12-29-2011, 06:10 PM
عضو ماسي
بيانات محروم.كوم
 رقم العضوية : 503
 تاريخ التسجيل : Dec 2007
الجنس : female
علم الدوله :
 المشاركات : 2,100,613
عدد الـنقاط :3341
 تقييم المستوى : 2139

بسم الله الرحمن الرحيم

السلام عليكم ورحمه الله وبركاته.

اريد ان انبه الاخوة الكرام لمن يستخدم في موقع سكربت المجلة السهلة وهذا موقع السكربت :

- Do It Yourself CMS

بانا السكربت مصاب بثغرة SQL Injection

اقتباس:
mod.php?mod=blog&modfile=tags&tag=features&start=[sqli]

mod.php?mod=blog&start=[sqli]

mod.php?mod=blog&modfile=archive&month=[sqli]

mod.php?mod=blog&modfile=archive&month=8&year=[sqli]

mod.php?mod=blog&modfile=list&catid=4&start=[sqli]

mod.php?mod=blog&modfile=archive&month=8&year=2&st art=[sqli]

mod.php?mod=blog&modfile=viewpost&blogid=26&start=[sqli]


Why?:




The variables $start, $year, $month are not filtered

In file: /modules/blog/tags.php , list.php , index.php ,
main_index.php , viewpost.php

$start =(!isset($_GET['start'])) ? '0' : $_GET['start'];

In file: /modules/blog/archive.php

$start =(!isset($_GET['start'])) ? '0' : $_GET['start'];
$month =(!isset($_GET['month'])) ?
error_msg($lang['ARCHIVE_NO_MONTH_SPECIFIED']) : $_GET['month'];
$year =(!isset($_GET['year'])) ?
error_msg($lang['ARCHIVE_NO_YEAR_SPECIFIED']) : $_GET['year'];

In file: /modules/blog/control/approve_comments.php ,
approve_posts.php , viewcat.php

$start =(!isset($_GET['start'])) ? '0' : $_GET['start'];


بالتوفيق.
Dr.NaNo
__DEFINE_LIKE_SHARE__
رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)


تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة


المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
نسيج | السهلة الشمالية | قوات المرتزقة تجوب في شارع السهلة وتلحقها سيا محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 11-07-2011 01:10 AM
[مشكلة] : عند تركيب سكربت المجلة الاسلامية محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 08-15-2011 10:40 AM
مجلة إدارة محتوى جديدة من برمجتي - المجلة السهلة 1.0 محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 08-16-2010 07:00 PM
SQL injection? محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 01-10-2010 02:40 AM
SQL injection? محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 01-10-2010 01:40 AM


الساعة الآن 04:13 AM


Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.5.2 TranZ By Almuhajir

RSS RSS 2.0 XML MAP HTML